MiFID II: as sete perguntas que um auditor faz primeiro
Antes de pedir gravações, o regulador testa se as consegue encontrar, provar e reter. Um guia às perguntas que decidem uma auditoria.
Ler artigo →Compliance recording / Soberania digital
Voz, chat e email num arquivo único, sob jurisdição europeia. Feito para quem tem de responder a uma auditoria, e para quem tem de garantir que os dados nunca saem de onde devem estar.
Um produto da Grupês. Mais de trinta anos a integrar gravação e compliance em instituições financeiras portuguesas.

Quem confia no uPlayback
Instituições financeiras de referência do mercado português usam o uPlayback para reter e provar as suas interações reguladas. Porque o fazemos assim →
Uma plataforma. Três canais. Uma promessa.
Hoje as suas interações reguladas vivem dispersas por sistemas que não falam entre si. O uPlayback cobre as fontes que existem em banca, seguros e contact centers, e centraliza-as num único arquivo soberano, pesquisável e auditável.
Make it simple
Cada pilar responde a uma dor concreta dos decisores de Compliance, IT e Operações. Passe o rato por cada cartão para descobrir mais.
MiFID II, DORA e RGPD alinhados por design. Workflows de retenção e direito ao esquecimento tratados automaticamente. Exportações prontas para auditoria, com registo de ações completo e inviolável.
Requisitos legais →Controlo de acessos baseado em perfis, autenticação AD / LDAP / Azure, encriptação e extração controladas por workflow. Cada ação de cada utilizador fica registada. O audit trail é não negociável.
Audit trail →On-premises, cloud privada ou cloud nacional. Os dados ficam dentro de casa, sem dependência de hyperscalers estrangeiros e sem exposição ao Cloud Act.
Soberania de dados →Antes de comparar fornecedores
Não é uma pasta de ficheiros de áudio. É o sítio onde uma instituição financeira guarda as interações que a lei a obriga a reter, voz, chat e email, de forma a conseguir, anos depois, encontrar uma delas, provar que ninguém lhe mexeu e mostrá-la a um regulador sem margem para dúvida.
A gravação, por si, é a parte fácil. Quase todos os sistemas gravam. O difícil começa depois: reter cada interação pelo tempo exato que a regulação exige, nem mais nem menos; garantir que uma chamada de há cinco anos ainda existe e continua íntegra; e conseguir, quando um auditor pergunta, recuperar a interação certa em minutos em vez de dias.
Gravar é a parte fácil. O difícil é encontrar, provar e reter, anos depois, sob pressão, com o regulador à espera.
É aqui que um arquivo de compliance começaAs regras mudam de nome consoante o sector, mas convergem todas no mesmo ponto: a interação tem de existir, tem de estar íntegra e tem de ser demonstrável. E puxam em direções que, à primeira vista, se contradizem.
MiFID II / Reter
Gravar as comunicações ligadas a transações, mesmo as que só poderiam ter dado transação, e conservá-las cinco anos, até sete a pedido do regulador. E não basta guardar: tem de se conseguir entregar, legível e organizada.
DORA / Resistir
Desloca a pergunta de «tem os dados?» para «e se o sistema que os guarda parar?». Exige continuar a operar e a aceder aos registos perante um incidente, com objetivos de recuperação testados, não apenas escritos.
RGPD / Eliminar
Puxa ao contrário: o que a MiFID II manda reter, o RGPD manda apagar quando já não há fundamento. Um arquivo a sério não escolhe um lado, retém por canal e país e elimina automaticamente, de forma registada, provando as duas coisas.
Guardar interações reguladas numa cloud sujeita a lei estrangeira levanta uma questão que não se resolve com um contrato: o Cloud Act norte-americano permite às autoridades dos EUA exigir dados a fornecedores sob jurisdição americana, mesmo quando esses dados estão fisicamente na Europa. Por isso, com o uPlayback, onde os dados vivem é uma escolha sua.
| Cenário | Onde ficam os dados | Jurisdição | Indicado para |
|---|---|---|---|
| On-premises | Nos servidores do cliente | Do cliente | Controlo total e infraestrutura própria |
| Cloud privada europeia | Infraestrutura dedicada na UE | União Europeia | Soberania sem gerir servidores |
| Cloud nacional soberana | Território português | Portugal | Exigência máxima de soberania |
As perguntas que fazem primeiro
Não. O uPlayback não grava, arquiva. Continua a gravar onde grava hoje; o que muda é que as interações passam a viver todas num único arquivo governado, em vez de dispersas por sistemas que não falam entre si.
Entra. A migração do histórico é um projeto único, planeado consigo, em que o que já existe é importado mantendo os metadados que sustentam a retenção e o audit trail. O passado não se perde de rasto ao mudar de arquivo.
Depende do ambiente, mas a equipa que o vai usar no dia a dia aprende-o depressa, é uma pesquisa, não três sistemas. A parte que leva tempo é a migração e as integrações, e essa é planeada em conjunto, não empurrada de uma vez.
Não. O primeiro passo é um diagnóstico de poucos minutos, que devolve o seu nível de risco na hora. Só depois disso é que faz sentido comparar fornecedores.
Escolha a sua lente
Compliance, Tecnologia e Operações medem o sucesso de forma diferente. Comece pela pergunta que é sua.
Conformidade & auditoria
Mede-se pela ausência de surpresas em auditoria. Retenção configurável, audit trail inviolável e exportações prontas para prova.
Requisitos legais →Arquitetura & soberania
Mede-se pela continuidade do serviço. Arquitetura soberana, encriptação dupla e integração com o stack que já tem.
Local vs cloud →Operação diária
Mede-se pelo tempo de resposta a pedidos e pelo throughput. Recuperação num único portal e portabilidade sem lock-in.
Portabilidade →Use cases
Selecione o sector mais próximo do seu para ver as capacidades mais relevantes para a sua operação.

Compliance recording alinhado com MiFID II e DORA. Cada interação pode tornar-se prova.

Arquivo pronto para auditoria, muito depois de a apólice ter sido emitida.

Compliance recording multi-tenant para operações em outsourcing, com SLAs independentes.

Alinhado com a ANACOM. Prova recuperável por número de reclamação ou contrato.
Comece pelo essencial
Antes de comparar fornecedores, vale a pena medir onde está hoje. O nosso diagnóstico tem três avaliações curtas, de conformidade, soberania e operações, e devolve um relatório com o seu nível de risco, alto, médio ou baixo.
MiFID II & Beyond
Compliance multi-canal, soberania digital e resiliência operacional, analisados pela equipa que gere mais de 100M de gravações para a banca e seguros.
MiFID II Antes de pedir gravações, o regulador testa se as consegue encontrar, provar e reter. Um guia às perguntas que decidem uma auditoria.
Ler artigo →
Soberania Onde vivem as suas gravações deixou de ser uma decisão técnica. É uma decisão de exposição legal, e do board.
Ler artigo →
DORA Desde janeiro de 2025, a resiliência operacional é um resultado regulatório. O que isso exige de cada pipeline de captura.
Ler artigo →Compliance, integrações e deployment respondidos ao vivo, com o seu ambiente em cima da mesa e uma pessoa do outro lado, não um pitch genérico.